Política de Privacidade
Última Atualização: 22 de outubro de 2025
Este documento está redigido em inglês e deve ser interpretado em inglês. As traduções podem ser fornecidas apenas para conveniência. Em caso de qualquer inconsistência, conflito ou ambiguidade entre qualquer tradução e a versão em inglês, a versão em inglês prevalecerá. As traduções não alteram, complementam ou substituem a versão em inglês. Na máxima extensão permitida por lei, a versão em inglês é o texto vinculativo e controlador.
Esta Política de Privacidade descreve como a Zwinner Technology Limited ("DCAUT", "nós", "nos" ou "nosso") recolhe, utiliza, processa e divulga os seus dados pessoais quando acede e utiliza o nosso website, aplicações desktop/móveis e API (coletivamente, o "Serviço").
Ao utilizar o nosso Serviço, concorda com a recolha e utilização de informações de acordo com esta política.
Protegemos os seus dados ao abrigo de normas unificadas globais de privacidade e segurança e cumpriremos obrigações adicionais exigidas pelas leis aplicáveis à sua localização.
Resumo (TL;DR)
Nota: Este resumo é apenas para conveniência e não é contratual. Em caso de inconsistência com o texto principal, o texto principal prevalece.
- Não armazenamos as suas palavras-passe de exchange e não detemos os seus fundos; os seus fundos permanecem sempre nas suas próprias contas de exchange.
- Quando necessário para fornecer funcionalidades principais (consultas apenas de leitura e execução de transações), processamos as chaves API e dados relacionados que fornece e aplicamos medidas como encriptação e acesso com privilégios mínimos.
- Não vendemos os seus dados pessoais. Qualquer publicidade ou análise, se utilizada, será realizada conforme permitido por lei e incluirá controlos de desativação ou preferências, quando aplicável.
- Pode desconectar ligações de exchange a qualquer momento e gerir as configurações da conta.
- Se ocorrer um incidente de segurança, notificamos e/ou relatamos dentro dos prazos legalmente exigidos, e fornecemos orientação concreta de autoajuda e canais de suporte.
1. Dados que Recolhemos
Recolhemos vários tipos de informação para fornecer e melhorar o nosso Serviço:
1.1. Dados Pessoais
- Dados Principais: Nome, endereço de e-mail, ID de utilizador, informações de contacto.
- Dados de Faturação: Detalhes do método de pagamento (por exemplo, informações de cartão de crédito, processadas por processadores de pagamento terceiros), morada de faturação, detalhes de subscrição.
- Dados de Transação: Chaves API para ligação a exchanges de criptomoedas, dados de conta de exchange (por exemplo, saldos, histórico de negociação, informações de ordens). A DCAUT não armazena as suas palavras-passe de conta de exchange. Importante: A DCAUT NÃO armazena, detém ou tem acesso aos seus fundos de criptomoedas ou moeda fiduciária. Apenas armazenamos chaves API encriptadas para acesso apenas de leitura e execução de transações. Os seus fundos permanecem nas suas contas de exchange em todos os momentos.
- Dados de Comunicação: Registos das suas comunicações connosco (por exemplo, tickets de suporte, e-mails, registos de chat).
- Dados de Marketing: As suas preferências em receber marketing de nós e dos nossos terceiros, e as suas preferências de comunicação.
1.2. Dados Técnicos e de Utilização
- Dados Técnicos: Endereço de Protocolo de Internet (IP), tipo e versão do navegador, configuração de fuso horário e localização, tipos e versões de plug-ins do navegador, sistema operativo e plataforma, e outra tecnologia nos dispositivos que utiliza para aceder a este Serviço.
- Dados de Utilização: Informações sobre como utiliza o nosso Serviço, como funcionalidades acedidas, páginas visualizadas, tempo gasto no Serviço e padrões de interação.
- Dados de Cookies: Utilizamos cookies e tecnologias de rastreamento semelhantes para rastrear a atividade no nosso Serviço e reter determinadas informações. Pode instruir o seu navegador a recusar todos os cookies ou a indicar quando um cookie está a ser enviado. Quando aplicável, fornecemos opções de preferências ou caminhos de desativação (por exemplo, controlos na página ou configurações do navegador).
2. Como Utilizamos os Seus Dados
Processamos os seus dados com base na execução de um contrato, cumprimento de obrigações legais, o seu consentimento e—quando permitido pela lei aplicável—os nossos interesses legítimos. Apenas processamos os seus dados na medida necessária para atingir propósitos específicos, explícitos e razoáveis, e evitamos processamento que seja excessivo ou incompatível com esses propósitos. Determinamos bases legais específicas e os seus direitos exercíveis de acordo com as leis aplicáveis à sua região (por exemplo, RGPD/RGPD do Reino Unido, CPRA, PIPL, LGPD). Não utilizaremos os seus dados para novos propósitos que sejam incompatíveis com esta Política; se precisarmos de alterar os propósitos de processamento, informá-lo-emos novamente e, quando exigido por lei, obteremos o seu consentimento.
- Para Fornecer e Manter o Serviço: Incluindo gerir a sua conta, processar transações e permitir funcionalidades de negociação.
- Para Melhorar o Nosso Serviço: Analisar padrões de utilização, resolver problemas e desenvolver novas funcionalidades.
- Para Gerir a Sua Subscrição: Processar pagamentos, gerir faturação e fornecer suporte ao cliente.
- Para Comunicar Consigo: Enviar anúncios relacionados com o serviço, atualizações, alertas de segurança e comunicações de marketing (quando tiver consentido).
- Para Fins de Segurança: Detetar, prevenir e resolver problemas técnicos, fraude ou acesso não autorizado.
- Para Cumprir Obrigações Legais: Cumprir requisitos legais, regulamentares e de conformidade.
Para elementos que possam ser considerados sensíveis em certas jurisdições (por exemplo, chaves API de exchange, saldos de conta de exchange, histórico de negociação e informações de ordens), processamos tais dados para fornecer as funcionalidades principais relacionadas com base na execução do contrato consigo e outras bases legais aplicáveis. Quando a lei local impõe requisitos adicionais para tais dados, cumpriremos essas obrigações (por exemplo, fornecendo avisos claros e implementando medidas de segurança necessárias). Se não fornecer estas informações, as funcionalidades principais correspondentes não podem ser utilizadas, mas isso não afeta a sua capacidade de utilizar partes não relacionadas do Serviço.
3. Como Partilhamos os Seus Dados
Podemos partilhar os seus dados pessoais com as seguintes categorias de destinatários:
- Fornecedores de Serviços: Empresas e indivíduos terceiros que facilitam o nosso Serviço (por exemplo, processadores de pagamento, fornecedores de alojamento na nuvem, fornecedores de análise, plataformas de suporte ao cliente).
- Afiliados: Com a nossa empresa-mãe, subsidiárias e afiliados.
- Autoridades Legais e Regulamentares: Quando exigido por lei, intimação ou outro processo legal, ou se acreditarmos de boa fé que tal ação é necessária para cumprir uma obrigação legal, proteger os nossos direitos ou propriedade, ou garantir a segurança dos nossos utilizadores ou do público.
- Transferências Comerciais: Em conexão com uma fusão, aquisição ou venda de todos ou parte dos nossos ativos.
Não vendemos os seus dados pessoais a terceiros.
3.1 Processamento e Armazenamento Transfronteiriço
Para fornecer um Serviço global, as suas informações podem ser processadas e armazenadas fora do seu país/região. Implementaremos salvaguardas apropriadas conforme exigido pela lei aplicável (por exemplo, cláusulas contratuais padrão, avaliações de impacto, certificações ou outros mecanismos legalmente reconhecidos) e garantiremos que os destinatários estejam sujeitos a obrigações apropriadas de confidencialidade e segurança.
4. Segurança de Dados
Implementamos medidas técnicas e organizacionais apropriadas para proteger os seus dados pessoais contra acesso, alteração, divulgação ou destruição não autorizados. Estas medidas incluem encriptação, firewalls, alojamento seguro de servidores e controlos de acesso. No entanto, nenhum método de transmissão pela Internet ou método de armazenamento eletrónico é 100% seguro. Embora nos esforcemos para usar meios comercialmente aceitáveis para proteger os seus dados pessoais, não podemos garantir a sua segurança absoluta.
É da sua responsabilidade manter as suas chaves API e credenciais de conta confidenciais. Recomendamos vivamente a utilização de lista branca de IP para chaves API para melhorar a segurança da sua conta. A DCAUT não pode impor listas de permissão de IP do lado da exchange; a configuração e manutenção permanecem da sua responsabilidade. Não deve desativar esta funcionalidade de segurança crítica quando disponível na sua exchange.
4.1 Notificação de Violação de Dados
No caso de uma violação de dados pessoais que possa representar riscos para os seus direitos e liberdades:
- Notificaremos os utilizadores afetados dentro dos prazos legalmente exigidos após tomarmos conhecimento da violação e, quando aplicável, reportaremos às autoridades supervisoras/de proteção de dados relevantes.
- A notificação incluirá:
- A natureza e âmbito da violação
- Os tipos de dados pessoais afetados
- Consequências e riscos prováveis
- Medidas tomadas ou propostas para resolver a violação
- Cooperaremos com autoridades reguladoras e tomaremos todas as medidas razoáveis para mitigar danos.
- Ações recomendadas ao utilizador: rodar ou revogar prontamente chaves API relacionadas, rever contas e atividade de negociação em busca de anomalias, e contactar-nos através de "Contacte-nos" para suporte e orientação.
5. Retenção de Dados
Retemos os seus dados pessoais apenas pelo tempo necessário para cumprir os propósitos para os quais foram recolhidos, incluindo para fins de satisfazer quaisquer requisitos legais, contabilísticos ou de relatório. O período de retenção varia dependendo do tipo de dados e do propósito do processamento.
Por exemplo, informações de faturação e faturação são retidas conforme exigido pelas leis fiscais e financeiras. Registos gerados para fins de segurança e auditoria são eliminados ou anonimizados após o período mínimo necessário (a menos que de outra forma exigido por lei ou regulamento).
6. Os Seus Direitos de Proteção de Dados
Dependendo da sua jurisdição, poderá ter os seguintes direitos em relação aos seus dados pessoais:
- Direito de Acesso: Solicitar uma cópia dos seus dados pessoais.
- Direito de Retificação: Solicitar correção de dados imprecisos ou incompletos.
- Direito ao Apagamento ("Direito a Ser Esquecido"): Solicitar a eliminação dos seus dados pessoais sob certas condições.
- Direito de Restringir o Processamento: Solicitar que restrinjamos o processamento dos seus dados pessoais sob certas condições.
- Direito de Oposição ao Processamento: Opor-se ao nosso processamento dos seus dados pessoais sob certas condições.
- Direito à Portabilidade de Dados: Solicitar que transfiramos os dados que recolhemos para outra organização, ou diretamente para si, sob certas condições.
Responderemos dentro dos prazos exigidos pelas leis aplicáveis (por exemplo, tipicamente 1 mês ao abrigo do RGPD/RGPD do Reino Unido, e tipicamente 45 dias ao abrigo da CPRA; extensões podem aplicar-se com razões fornecidas). Podemos precisar de completar uma verificação razoável de identidade antes de processar o seu pedido. Certos pedidos podem não ser totalmente satisfeitos quando restritos pelos direitos de outros, aplicação da lei ou outros requisitos legais. Em geral, procuramos processar mais rapidamente quando possível e mantê-lo informado do progresso quando necessário.
Para exercer qualquer um destes direitos, contacte-nos através de [email protected].
6.1 Menores
O nosso Serviço destina-se principalmente a adultos. Menores devem utilizar o Serviço apenas com o consentimento e orientação dos seus responsáveis. Não recolhemos conscientemente dados pessoais de crianças, e implementamos proteções de acordo com as leis aplicáveis na sua região (por exemplo, limiares de idade para crianças/menores variam por jurisdição). Se acredita que recolhemos informações de um menor sem o consentimento necessário, contacte-nos através da secção "Contacte-nos" para que possamos eliminá-las ou tomar outras medidas necessárias.
7. Tecnologias de IA
A DCAUT pode integrar tecnologias de IA para fins específicos, incluindo mas não limitado a:
- Chatbots de suporte ao cliente para responder a perguntas comuns
- Algoritmos de recomendação de estratégia (se implementado no futuro)
Relativamente ao processamento de IA:
- Os seus dados de entrada (por exemplo, mensagens de chat, parâmetros de estratégia) podem ser processados por sistemas de IA para fornecer respostas ou sugestões.
- NÃO utilizamos os seus dados de negociação, informações pessoais ou chaves API para treinar modelos de IA.
- NÃO partilhamos os seus dados com fornecedores de IA terceiros para treino de modelos.
- Qualquer tomada de decisão assistida por IA será claramente divulgada, e revisão humana estará disponível para ações significativas.
- Pode desativar funcionalidades assistidas por IA nas configurações da sua conta.
Não nos envolvemos em tomada de decisão baseada exclusivamente em processamento automatizado que produza efeitos legais ou similares significativos sobre si. Se tal processamento se tornar necessário, cumpriremos as leis aplicáveis e forneceremos direitos correspondentes a informação, explicações e recurso.
8. Alterações a Esta Política de Privacidade
Podemos atualizar a nossa Política de Privacidade periodicamente. Notificá-lo-emos de quaisquer alterações publicando a nova Política de Privacidade nesta página e atualizando a data de "Última Atualização". Também o notificaremos por e-mail e/ou um aviso proeminente no nosso Serviço, antes da alteração entrar em vigor.
9. Contacte-nos
Se tiver quaisquer questões sobre esta Política de Privacidade ou desejar exercer os seus direitos de proteção de dados, contacte-nos:
- Por e-mail: [email protected]
- Empresa: Zwinner Technology Limited